Secure Application Development linki

14 października 2008 Bezpieczeństwa

Cześć,

I zostały wprowadzenie bezpiecznego stosowania niektórych tym miesiącu t dokumenty wraz niedawno i znaleźli kilka dobrych ogólnych wytycznych i samouczków, które Myślałam byłoby umieścić tutaj.

Best Practices

Inne zasoby

Internet Banking Security Considerations oceny

05 sierpnia 2008 w bankowości i EFTPoS, bezpieczeństwa

Byłem jakiś czas temu zapytał, jakie rzeczy mogą być brane pod uwagę, gdy spogląda się na

Poniżej znajduje się lista rzeczy, które mogłyby być uznane. To był tylko zrzucić mózgu i jako taka nie może być kompletne.

Nie doceniać wartości standardowe dla infrastruktury stronie konfiguracji aparatu bazy danych konfiguracji / i / QA środowisk.

Kilka myśli:

  • Wielu nie blokady kont po X nie loginów, to zwykle zrobić dla dobra obsługa klienta, ale pozostawia system

- I wszystkie inne rzeczy oczekuje na sesji (wymuszone zmiany starzenie, itp))
- Narzędzia takie jak może być używany do brutalnej siły uwierzytelniane sesji.

  • Wiele pozwalają sesji kolejnych numerów, które mają być zwiększane, na uwierzytelniony użytkownik w celu wyświetlenia innego klienta sesji.

- To może być stronie po stronie klienta, ciasteczka, itp.
- Dlaczego ktoś sprawdzić metodologii i kod używany.
- Baza danych zapytań łańcuchy mogą być wprowadzane do badania pola wpisu, pozwalając tabeli śmieci do przeglądarki.
- Sprawdź, czy wszystkie strony serwowane są bezpieczne i zawierać użytkownika flagi.

  • Klient nie mogą być rozdzielone, to musi być sprawdzone.
  • Klient nie powinny znajdować się na serwerze
  • danych / systemu nie powinny znajdować się na serwer internetowy.
  • Bazy danych powinny znajdować się na prywatnej / półpubliczne prywatnej.

- A różnych segmentów do głównego systemu

  • Serwer powinien być podwójnym homed lub równoważne (VLAN niektóre techniki są dobre)

- Prywatnych i publicznych Oddzielne karty monitorowanie / kopia / administracja
- Infrastruktura konfiguracji wyraźnie zaprzecza inbound / wychodzące porty, prywatne IP & monitorowania ucieczki od

  • Na wszystkich punktów segregacji zapewnienia przepisów, które docenia fakt, iż punkt ruchu.
  • Wszystkie powinny być w miarę możliwości pochodzić z bezpiecznej bazie danych typu back-end.

- Może to być tj. głównego systemu
- To zwykle pozwala na transakcje do stawienia się w czasie rzeczywistym do klienta.
- Wiele transakcji może być batched w rzeczywistości. (wewnętrznego lub zewnętrznego do

  • Zapewnienie odpowiedniej zasady zostały ustalone, na zapory.

- Nie powinno być i wychodzących reguł zapory i filtrowania routery.

  • Nie należy dopuszczać żadnych infrastruktury na czoło, aby umożliwić zdalną administrację połączeń. itp.)

- Użycie konsoli szeregowej portu do połączenia z lub back-end terminali.

  • Usługi, które nie są używane przez system są aktywne

- Powinny być one wyłączone.

  • Skanowania portów na wsparcie infrastruktury (routerów / przełączników) i (-ów).

- Zbadanie przyczyn wszystkie otwarte porty.

  • Nie należy korzystać z głównej bramy zaufanym partnerem dla (clearingu / RAS / itp.)
  • Czy wszystkie standardowe usługi IIS kontrole i NT kontroli (Przykładowe skrypty, zarządzanie zmianami, metodologii, itp.)
  • Zapewnienie Denial of Service ostrożności zostały wzięte pod uwagę dla wszystkich infrastruktury i urządzeń.
  • Sprawdź adekwatności eskalacji procedury stosowane.

- Spójrz na monitorowanie w czasie rzeczywistym i ostrzegania.
- Spójrz na odpowiedzialność matrycy.
- Spójrz na kwestie własności.

  • Rozważ upstream przewoźnika (-ów) (Denial of Service, IP spoofing, hacking, itp)
  • Rozważ klienta inżynierii społecznej, administracyjnej, partnera kont / systemów / infrastruktury.

- Helpdesk i procedur polityki i / lub zastępcy technologii (Caller ID, Gateway IP, itp.).

  • Użyj dynamicznej haseł w miarę możliwości (SecureID, TACACS, itp.).
  • Użyj szyfrowane tunelowanie gdzie potrzebne Zapora 1, itp.)
  • Rozważ patrząc na inne klienta metod w celu wzmocnienia istniejących metod.

- cert, adres IP zablokowane na rachunku, itp.
- Rozważyć możliwość wykorzystania lub CVN wydanych kart.

  • Zastanów się, jak hasła są rozprowadzane / zmiana dla klientów.

- Zwykły e-mail, telefon, itp.
- Czy może ulec zmianie haseł

  • Czy dodatkowe stosowane między sekcjami usług uwierzytelniane raz?
  • Rozważ to, co klient ma do uwierzytelniane raz.

- Spójrz na RTGS między przelewów do karty itp.
- Jeśli atakujący nie dostać w, co może zrobić?

  • Wykorzystanie technik w celu zapewnienia stron, dane klienta nie są buforowane na lub systemu klienta.

- Są to flagi, które można ustawić w obrębie strony.
- Normalnie SSL jest buforowana, ale niektóre proxy sprzedawców zostały z techniki gry, aby to zrobić.
- Buforowanie stron z SSL na kliencie systemu może być włączona w niektórych przeglądarkach.
- Maj banki użyć (lub podobnym) apletu dla wszystkich interakcji klienta, ograniczenie wszystkich problemów buforowania.

  • Zapewnienie papierowej i on-line dostępne są klauzule odpowiedzialności są kierowane do wszystkich obszarach dokonane.
  • Zapewnienie klienta w procesie rejestracji odpowiedzialność jest zmniejszona.

- Widziałem jak oświadczenia "użyć tego systemu na własne ryzyko, odpowiedzialność za wszelkie zobowiązania lub roszczenia NIE ... ..."
- Nie bardzo skoncentrowane klientów, ale to, co ich prawnych departamentu zalecane.

Wszystkie powyższe mogą wpływać na i / lub działania on-line systemu

Inne rzeczy do rozważenia:

  • Zewnętrzne i wniosku.
  • Własności i zarządzania / aplikacji
  • Publikowanie punktów nową zawartość (wewnętrzna / prywatne / zaufanych lub
  • Topologia z przodu. Tj. dokument powinien być w miejscu i właściwie zarządzane.
  • Są ograniczone AP testów w każdym przypadku, gdy zmiany są wprowadzone do tzn. zintegrowane AP w procesie zarządzania zmianami.
  • danych. Czy to jest buforowany na żywo, czy też do podstawowych systemów
  • Jakie urządzenia są przewidziane? Polecenie + + + ... .... Rozważ różne scenariusze do w zależności od funkcji.
  • Jakie inne usługi są udostępniane w obrębie segmentu że jest uruchomiona usługa. Czy można to być wykorzystane do kompromisu witrynie. np.. różnych / business / o różnej strategii / profile.
  • Rozważenie wszystkich zewnętrznych usług pomocniczych w was AP. Spójrz na wewnętrznych / zewnętrznych poisoning szans, itp. Co IPS's one wykorzystanie każdą okazję, aby uzyskać do systemów i usług pomocniczych, które mogą wpływać na
  • W zależności od rozmiaru wiele organizacji nie używać tych samych grup dla infrastruktury i aplikacji. W wyniku zewnętrznych połączeń do infrastruktury mogą być przekazywane do zewnętrznego organizacji zarządzania infrastrukturą.
  • Spójrz na biznes i użytkownika metod i ścieżek (po stronie klienta certyfikatów, bezpieczny identyfikator, etc.) Rozważmy dwa czynnik użytkownika i nowoczesnych metod np.. Jaka jest Twoja ulubiona potrawa oprócz normalnych nazw użytkownika i haseł. Czy pracownicy administracji korzystać z dynamicznych haseł (secureID, itp)?
  • Sprawdź, czy wniosku wysyła e-mail do użytkowników, które mogą zawierać ciekawe informacje.
  • Lepszy do stosowania mogą być zazwyczaj uzyskane od do systemu. tj. uzyskać uzasadnione konto w systemie. I stwierdzili, że niektóre próbki / administracja ekrany zostały ograniczone tylko do użytkowników uwierzytelnionych.
  • Rozważ społecznej inżynierii Help Desk mieć konto resetowania

Financial Transaction Processing

02 lipca 2008 w bankowości i EFTPoS

I zostały niedawno pracy wewnątrz jednego z większych banków Polsce.
Dzięki tej pracy zostały patrząc na kontroli i otaczającego kart i wokół Pacyfiku.

I get wykonać wiele i systemów ocen.
Z biegiem lat mam zawsze jako jedno z kluczowych rozważań.

Do wczoraj miałem nigdy nie widział jeden lub Myślę, że kilka akcji wykorzystania tych narzędzi może być bardzo interesująca.
Strona hziggurat29.com

Wiele innych narzędzi na tej stronie są również bardzo wyjątkowy i warto zobaczyć.
Duże podziękowania dla ziggurat29 za dostarczenie takich narzędzi awesome.

Ponieważ wiele z tych witryn są tego rodzaju są trudne i często wydaje się, że znika z biegiem lat, mam do zreplikować wybrany z tej strony i przewidywały na lokalne kopie plików.
Należy okresowo odwiedzając witrynę ziggurat29 raz i ponownie, aby sprawdzić, czy wszelkie dodatkowe narzędzia zostały zamieszczone.

Jednym z bardziej niezwykłe plików jest Atalla Module i narzędzi. Zastanawiam się więc, jeśli i są wytrząsanie w ich buty. Niektóre, jak I don't think so. ;-)

--- Ziggurat29 ---

Są to wszystkie Windows Narzędzia wiersza polecenia (o ile nie zaznaczono inaczej); wykonać z opcją-help
w celu określenia wykorzystania.

DUKPT Rozszyfrować (<- rzeczywisty plik do pobrania)

Jest to które będzie Szyfrowane bloki, które zostały wytworzone przez potrójne metody. Użyłem tego do testowania wydajności niektórych Pad oprogramowania miałem utworzone, ale jest także przydatny dla innych celów debugowania.

VISA PVV Kalkulator (<- rzeczywistą
plik do pobrania)

Jest to które będzie obliczyć i zweryfikować Wartości, które zostały wyprodukowane za pomocą Posiada kilka dodatkowych funkcji, takich jak sprawdzanie i ustalanie PAN (Luhn tworzenie i szyfrowanie blokuje i odszyfrowywania wydobycia z szyfrowany PIN bloków itp.

VISA CVV Kalkulator (<- rzeczywisty plik do pobrania)

Jest to które będzie obliczyć Wartości, które zostały wyprodukowane za pomocą MasterCard CVV CVC wykorzystuje więc będzie działać w tym również. Będzie obliczyć CVV3, iCVV, CAVV, ponieważ to tylko wariacje na temat usług i kod
format dacie ważności. jest po prostu porównując obliczone wartości co odebrany, więc nie ma wyraźnego funkcji.

Atalla AKB Kalkulator (<- rzeczywisty plik do pobrania)

Jest to które będą generować i Atalla AKB cryptograms. Będziesz potrzebował plaintext MFK do wykonywania tych czynności. Gdy odszyfrowywania, MAC będzie także sprawdzone, a wyniki widoczne.

BogoAtalla (<- rzeczywistą plik
download)

Jest to Atalla (lub symulator). To oprogramowanie (symulacja) w znanym Atalla Module który jest stosowany przez banki i przetwórców do operacji kryptograficznych, takich jak weryfikacji / tłumaczenia blokuje, upoważniające transakcji przez sprawdzania
/ CSC numerów i wykonywanie procedur wymiany klucza, został wyprodukowany w celach testowych. Ta realizacja nie jest kompletny zestaw HP Atalla polecenia, ale tylko
porcjach, że ja potrzebny. Mając na uwadze powyższe, nie jest wystarczająco kompletny, jeśli wykonują nabycia i / lub wydawanie funkcji i przy użyciu bardziej nowoczesnych systemów, takich jak i i trzeba zrobić generacji, i tłumaczenia.

To działa jak słuchanie gniazda i obsługuje natywnego Atalla polecenie set. Mam podjąć pewne wolności z błędu powrotu wartości i nie dąży do wysokiej wierności tam (tzn. można uzyskać odpowiedzi od różnych błędów native ale zdecydowanie powinny być identyczne pozytywne
odpowiedzi. Niektóre funkcje realizowane tutaj zwykle wymagają zakupu premii komend, ale wszystkie polecenia tutaj realizowane są dostępne. Przykładami są generujące wartości i szyfrowania / odszyfrowywania plaintext wartości.

BogoAtalla dla Linksys (<- rzeczywisty plik do pobrania)

To Atalla przeportowany na Linuksa i budowania instalacji na OpenWRT systemu. Służy do naprawdę tanie (60 dolarów USD) / test urządzenia.

Pliki lokalne

bogoatalla002
atallaakbcalc
bogoatalla_10-1_mipsel
dukptdecrypt
visacvvcalc
visapvvcalc

Lethal toksyny Wprowadzanie Your Body

04 maja 2008 w Środowiska i Ludzie

Niedawno przeczytać artykuł w magazynie i był wstrząśnięty, aby zobaczyć niektóre z niebezpieczeństw, które toksyczne współczesnego życia wprowadzić. Men's Health kwietnia 2008, Susan Casey, PG 87.

Myślałem, że to rozszerzenie tego artykułu tutaj jako metoda analizy niektórych rzeczy, i trzeba być ostrożnym z. Mam nadzieję, że to również pomaga innym w zrozumieniu niektórych z tych niebezpieczeństw.

"Za wyjątkiem małych ilości, które zostało spalone całkowicie z tworzyw sztucznych produkowanych kiedykolwiek wciąż istnieje"

Toxic

Artykuły

Poliwęglan

Butelki (oznaczone w # 7 w trójkąt)

Cling zawijania i plastikowych pojemnikach takeaway (oznaczone znakiem # 7)

Polistyren kubki i pojemniki takeaway (oznaczone znakiem # 6)

Fast-food kontenerów (z woskowaty podszewka) i non-stick (Teflon) patelniami.

Polichlorku winylu stosowany w winylu podłóg, prysznic zasłony i wnętrza samochodu.

Niebezpieczne

Składniki

Bisfenol A (BPA), syntetyczny estrogen, który może zostać wymyty do zawartości butelki po podgrzaniu. span>

Ftalany, prawdopodobnego człowieka kancerogen i endokrynologiczne disruptor może przenikają do żywności (zwłaszcza tłuszczowe spożywczych, takich jak Delis mięs i serów).

Styrenu, możliwe ludzkie rakotwórcze, może leah w treści kielich.

Perfluoroalkoksylowy-octanoic kwasu (PFOA), a tłuszcze-repelling flourotelomer chemicznej i prawdopodobnie rakotwórczy u ludzi, może przenieść z woskowaty-plastikowe powłoki na żywność w środku, zwłaszcza w wysokich temperaturach.

Chlorek winylu jest znany czynnik rakotwórczy u ludzi, który pozwala na wyłączanie gazu do otaczającego powietrza, dlatego zamiast wdychania, spożycia. span>

Związany z

Raka prostaty, zmniejszenie liczby plemników i narządów rozrodczych-nieprawidłowości, zgodnie z USA studia na uniwersytetach w Missouri, Chicago, Cincinnati.

Problemy z płodnością undescended jądrach jak i niskich spermy liczyć, ujawniają naukowców na New York's University of Rochester i Centra Zapobiegania i Kontroli Chorób w Stanach Zjednoczonych. span>

Cancer, ostrzegają naukowcy z US Environmental Agency's (EPA), Biuro Badań i oraz Światowej Organizacji Zdrowia Międzynarodową Agencję Badań nad Rakiem.

Cancer, płuc i uszkodzenie nerek, według badań w EPA i Środowiska Working Group w Stanach Zjednoczonych.

Raka i uszkodzenia wątroby, przewiduje zarówno EA oraz Centrum Zdrowia i Środowiska Sprawiedliwości w Stanach Zjednoczonych.

Jak ograniczyć ryzyko

Garnków, patelni i butelki wykonane ze stali nierdzewnej są nietoksyczne alternatywnych. Jeśli korzystasz z poliwęglanu, przechowywać go z naczyń i zastąpić ją co 60 dni lub jeśli jest zarysowany. Plastic uwalnia ponad tie gdy uszkodzony lub narażonych na wysokie temperatury.

Keep it out mikrofalowych i naczyń. Nie przechowuj tłuszczowych lub kwaśnych żywności w tych pojemników, a wykorzystanie woskowany papier i kupić mięso zawinięte w papier z rzeźnikiem. Jeśli korzystasz z tworzywa sztucznego opakowane kawałki, wykończenia krawędzi off gdy produkt dotknął opakowaniu. an>

Nigdy nie należy pić gorących płynów z polistyrenu UPS. Użyj papieru z nich (tych bez podszewki wosk) jeżeli jest to możliwe lub ceramicznych kubek kawy. Jeśli takeaway przychodzi polistyrenu, przeniesienie go do naczynia ceramiczne i szklane, tak szybko jak to możliwe.

Najlepszym alternatyw dla napędu poprzez dostawy i siedzieć w dół restauracji i domu gotowania. W domu, nigdy nie używać pokryte teflonem patelni. Jeśli posiadasz jakiekolwiek, wymień z nietoksycznego naczynia wykonane z miedzi, z żeliwa lub stali nierdzewnej.

Wykorzystanie naturalnych materiałów podłogowych do domu. Kup prysznicem kurtyny wykonane z konopi - który trwa dłużej i jest naturalnie odporne na pleśń. Nowe winylu daje off lotnicze w wysoce skoncentrowane poziomach, tak otwarte okna powietrza spacji jeżeli ten jest obecny. span>

ISO 14443 zawarcie karty

24 marca 2008 w RFID

Międzynarodowego standardu dla lub zawarcie inteligentnej komunikacji

zawarcie

jest międzynarodowym standardem, który opisuje, jak i terminale powinny działać na rzecz zapewnienia zgodności w całej branży, na przykład w masowego tranzytu i kontroli aplikacji.

ISO zostały opracowane przez ISO, Międzynarodową Organizację Normalizacyjną. komisji ekspertów z techniki i biznesu opracowanie aby zwiększyć poziom jakości, niezawodności i interoperacyjności na skalę globalną.

Gemplus zawsze miały duży udział w ISO definicji i jest reprezentowana w tego standardu międzynarodowego. jest podzielony na 4 odrębne części zarysie cechy fizyczne, i mocy sygnału Inicjalizacja i anty-kolizji oraz protokół

Gemplus rozwinęła szeroki zakres zawarcie rozwiązań w oparciu o międzynarodowe normy. Szybkość i wygoda zawarcie stworzył znaczny popyt na tego typu rozwiązanie w środowiskach, takich jak restauracje fast food, stacji benzynowych, banki i wiele innych.

Bluetooth - Bezpieczeństwo

24 marca 2008 Bluetooth

Przekierowano z Bluetooth

Źródło

1
2 Wireless-Historia
3 Wireless-Technologie
4 - Wprowadzenie
5 - Zalety
6 - Aplikacje
7 - Issues
7.1
7.2
7.3 BLUEBUG
7,4
7,5 Warnibbling
8 Przyszłość
9 Zobacz także:
10 Lista referencyjna

to nowa wykorzystuje fal jako sposób komunikowania się bezprzewodowo pomiędzy urządzeniami To tworzy które obejmują wszystkie osoby z urządzeń do jednego systemu zarówno konwergencji i wygody.

Wireless-Historia

Wielu ludzi umieścić wynalazek [bezprzewodowe] do Guglielmo Marconi, który w roku 1895 wysłał pierwsze telegraf całej Kanał Angielski. Jedynie dwanaście lat później zaczął być stosowany w sferze publicznej. [Mathias, str. 2] Do tego jednak, wielu bezprzewodowych pionierów badań przeprowadzonych w całej jeziora, gdzie wykorzystywane do przesyłania sygnału dłuższy niż odległość pomiędzy jeziorem. [Brodski, str. 3] Po wprowadzeniu głównych wykorzystanie bezprzewodowego był gdzie jego pierwszym użyciem był dla Boer War. [Flichy, str. 103] Wynalazek zapewnione możliwości technologii bezprzewodowych. [Morrow, str. 2] By the 1920s, miało stać się również uznanych masowego medium. [Flichy, str. 111] Od 1980 do chwili obecnej, bezprzewodowej zostały przez kilka etapów, z 1G (sygnał analogowy), 2G sygnał) i 3G (zawsze na szybsze [Lightman i Rojas, str. 3] Historia jest znacznie więcej ostatnich jeden z pierwszych produktów pochodzących do istnienia w 2000 roku. Nazwane Harald Blatand po pierwsze, król Danii około tysiąc dwieście rok temu, którzy przystąpili do duńskich i norweskich królestw, opiera się na tej samej zasadzie zunifikowanie jest w stanie zjednoczyć komputerowych i telekomunikacyjnych industr [y]. [Ganguli, str. 5] W 1994 roku Spółka rozpoczęła się w ideę zastąpienia kabli łączących akcesoriów do telefonów komórkowych i komputerów z bezprzewodowych połączeń, a to stało się główną inspiracją za [Morrow, str. 10]

Wireless-Technologie

nie jest jedyną bezprzewodową obecnie rozwijane i wykorzystywane. Inne technologie bezprzewodowe, w tym 802.11b, inaczej znane jako Wi-Fi, Infrared Association (IrDA) ultraszerokopasmowe (UWB), a Start RF są stosowane do podobnych technologii korzystać z mieszanymi wynikami. 802,11 jest najbardziej znanych z wyłączeniem i wykorzystuje te same co oznacza, że nie są one kompatybilne, gdyż powodować zakłócenia ze sobą. 802,11 jest realizowana na uniwersytetach w USA, Japonii i Chin, jak również sklepów spożywczych i napojów, jeżeli są one używane do identyfikacji studentów i klientów. Nawet lotniska podjęły 802,11 z lotniska w całej Ameryce, a trzy z Ameryki najbardziej znanych linii lotniczych promowanie wykorzystania. [Lightman i Rojas, str. 202-3] Infrared Association jest niezwykle gorsze do tego Jego ograniczenia obejmują tylko są w stanie komunikować się punkt-punkt, wymaga linii wzroku, a jego prędkość pięćdziesiąt sześć kilobajtów na sekundę, podczas gdy jest jeden megabajt na sekundę. [Ganguli, str. 17] ultraszerokopasmowe jest lepszy do tego w tym sensie, że można przekazywać na większej długości (do 70 metrów), a tylko połowę mocy, że funkcja używa. [Ganguli, s.17] HomeRF to która nie jest bardzo dobrze znane. Jest on używany do transmisji i komunikacji głosowej i kierowane do segmentu rynku mieszkaniowym, a nie przedsiębiorstw klasy WLANs publicznego systemów lub stałe bezprzewodowy [Ganguli, s.17-18]

- Wprowadzenie

jest krótkim urządzenia, które zastępuje kable o niskiej mocy fal do łączenia urządzeń czy są one stałe lub przenośne. urządzenie wykorzystuje Hopping w celu zapewnienia bezpiecznej, wysokiej jakości łącza i korzysta z sieci ad hoc, co oznacza, że połączenie peer-to-peer. To może być obsługiwany na całym świecie bez ponieważ korzysta z bezlicencyjne przemysłowa-naukowa medyczne (ISM) dla pasma że różni się wraz ze zmianą lokalizacji. [Ganguli, str. 25-6] użytkownik ma wybór punkt-punkt lub punkt-wielopunkt linki której mogą zostać pociągnięte do komunikacji między dwoma urządzeniami, lub nawet do ośmiu. [Ganguli, str. 96] W przypadku urządzenia komunikują się ze sobą, są one znane jako piconets, a każdy wyrób jest wyznaczona jako kapitan jednostki lub jednostki niewolnikami, którzy zwykle w zależności od inicjuje połączenie. Jednakże, oba urządzenia mają potencjał być master lub slave. [Swaminatha i Elden, str. 49]

- Zalety

Istnieje wiele korzyści z technologii bezprzewodowych w tym korzystania z na koszt niedrogie urządzenie, które zastępuje uciążliwe połączenia kablowe, niski pobór mocy i wdrażane środki Korzystanie z bezlicencyjne zapewnia, że użytkownicy nie muszą uzyskać licencję w celu wykorzystania go. Inaczej niż w podczerwieni, które musi posiadać linii wzroku, w celu pracy, fale są wielokierunkowe i nie potrzebują jasnych ścieżki. Urządzenie jest stosunkowo tanie i łatwe w obsłudze, można ją kupić za około dziesięć amerykańskich dolarów, a cena ta jest obecnie maleje. Porównaj to z drogich kosztów realizacji setek kabli i przewodów w biurze i nie ma konkurencji. Oczywiście, jest to główny powód, dla podjęcia w urządzeń; to daleko z kabli. Innym Bluetooths zalet jest niski pobór mocy, zapewniając, że bateria obsługiwanych urządzeń takich jak telefony komórkowe i osobiste asystentów wont ich żywotność baterii odsączonych z jego wykorzystania. To niskie zużycie energii również gwarancje minimalne przerwy od innych obsługiwany i urządzeń bezprzewodowych, które działają na większą moc. ma kilka aktywne środki które zapewnia poziom i w tym Hopping, w którym urządzenie zmiany tysięcy sześćset razy na sekundę. Ponadto w ramach narzędzi i niewielkie zakłócenia niezatwierdzoną hakerów. [Ganguli, str. 330] Jeden z najlepszych zalety urządzenia zwłaszcza ręce wolne urządzenie, które podłącza się do komórkowego, jest to, że usuwa z mózgu regionu. [Tsang, str.1]

- Aplikacje

Wnioski, które są w lub obecnego wykorzystania dla obejmują takie dziedziny jak przemysł motoryzacyjny, medycznego, urządzeń przemysłowych, produkcji urządzeń, aparaty fotograficzne, komputery i systemy [Lightman i Rojas, str. 201] jest ad hoc użytkownika a zatem mogą być wykorzystywane do tworzenia sieci społecznych, tzn. ludzie mogą spotkać się i udostępnianie plików lub połączenia swoich urządzeń wraz z gier lub innych tego typu działań. [Smyth, str. 70] Using , a mobile can become a three- way , where at home it connects to a landline for cheaper calls, on the move it acts as a mobile and when it comes in contact with another -enabled it acts as a walkie- talkie. This walkie- talkie option allows for free interaction and communication, as is not connected to any telecommunications . [Gupta, p.1] also allows automatic synchronization of your desktop, mobile computer, notebook and your mobile for the user to have all of their managed as one. [Gupta, p.1]

- Issues

has several which range in level of risk and how widespread the action is. These have the ability to provide criminals with sensitive information on both corporate and personal levels. The only